Detalle de la noticia

Vulnerabilidad

Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local

Fuente: Segu-Info Publicado: 21/09/2026 · 17:40 UTC
Compartir:
Vulnerabilidad Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local
Imagen: Segu-Info

Un in­ves­ti­ga­dor Asim Ma­ni­za­da re­ve­ló có­di­go para ex­plo­tar cua­tro fa­llos de se­gu­ri­dad en el ker­nel de Linux que per­mi­ten a usua­rios lo­ca­les ob­te­ner pri­vi­le­gios de root. Aun­que ya exis­ten par­ches ofi­cia­les, se re­co­mien­da ac­tua­li­zar los sis­te­mas in­me­dia­ta­men­te para evi­tar ries­gos de con­trol total del equi­po.

La ma­yo­ría de estas vul­ne­ra­bi­li­da­des re­quie­ren que los na­mes­pa­ces de usua­rio estén ac­ti­vos, ex­cep­to una re­la­cio­na­da con el mó­du­lo SCTP. Los man­te­ne­do­res del ker­nel han co­rre­gi­do los cua­tro en las úl­ti­mas se­ma­nas, por lo que un sis­te­ma que eje­cu­te un ker­nel ac­tua­li­za­do no se verá afec­ta­do. Pero el có­di­go del ex­ploit fun­cio­nal ya es pú­bli­co, y cual­quier má­qui­na que aún eje­cu­te un ker­nel an­ti­guo debe ser ac­tua­li­za­da. Los fa­llos se de­no­mi­nan Dirt­yAH6, TUN­der­flow, PP­PoE­ject y DiagS­pill. Asim Ma­ni­za­da los en­con­tró y los re­por­tó al equi­po de se­gu­ri­dad del ker­nel de Linux a me­dia­dos de julio. Pu­bli­có un aná­li­sis téc­ni­co con ex­ploits fun­cio­na­les el 18 de sep­tiem­bre, tras una re­ten­ción coor­di­na­da con las dis­tri­bu­cio­nes de Linux para que las co­rrec­cio­nes pu­die­ran pu­bli­car­se pri­me­ro.

Hasta ahora, no hay in­for­mes de que los cua­tro se estén uti­li­zan­do en ata­ques reales. Los ex­ploits  están ajus­ta­dos a com­pi­la­cio­nes es­pe­cí­fi­cas del ker­nel y pue­den blo­quear la má­qui­na, por lo que están des­ti­na­dos a sis­te­mas de prue­ba ais­la­dos.

Aun así, el có­di­go de ex­ploit pú­bli­co au­men­ta el ries­go en sis­te­mas com­par­ti­dos. La es­ca­la­da de pri­vi­le­gios lo­ca­les es más crí­ti­ca donde un ata­can­te ya tiene algún ac­ce­so, como una cuen­ta de bajos pri­vi­le­gios en un ser­vi­dor mul­ti­usua­rio, y quie­re tomar el con­trol total…